以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > KuCoin > Info

Defiance Capital創始人:60枚NFT被盜之后,我是如何防騙的?_DEF

Author:

Time:1900/1/1 0:00:00

作者:Arthur,DefianceCapital編譯:律動BlockBeats

本文梳理自DefianceCapital創始人Arthur在個人社交媒體平臺上的觀點。

起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。

經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織BlueNorOff正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。要想進一步了解這種攻擊是如何進行的,我強烈建議閱讀這篇文章,其中的建議也值得采納。

DeFi應用程序Boku聯合創始人否認融資650萬美元:金色財經報道,提交給英國私營公司信息登記機構Companies House的文件顯示,DeFi投資應用程序Boku完成了580萬英鎊(650萬美元)融資,風險投資公司Lakestar和Connect Ventures是本輪融資的最大投資者,參投方包括Augmentum Fintech、Eagle Investments和Nordstar Ventures等。

Boku是一款即將推出的移動應用程序,旨在通過移動應用程序將其用戶與DeFi收益聯系起來。

據知情人士透露,Boku聲稱可以為客戶存款提供高達7%的收益率。兩名知情人士證實了籌款的幾個細節。然而,Boku聯合創始人之一、前Revolut產品負責人Phuc To告訴The Block,“你的消息來源不正確,我們最近沒有籌集到任何資金。”另外兩位聯合創始人沒有回應置評請求。(The Block)[2022/10/21 16:33:37]

關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化DeFiApp和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。

DeFiBox上線Mdex 合約解析功能:據官方公告,Heco 數據合作平臺 DeFiBox 現已上線Heco項目Mdex 的合約解析功能,用戶通過 DeFiBox 可以直觀查看收益率,并根據相關數據進行策略調整,提高了用戶體驗。[2021/1/27 13:38:26]

拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。

將鏈上加密資產存儲在企業級托管解決方案上

一個硬件錢包不足以保障EOA,因為他們可以插入一個虛假的Metamask瀏覽器擴展,從而批準非預期的交易。至少它應該是一個GnosisSafe這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用Fireblocks、Copper、Qredo等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽2FA錢包。

數據:盡管價格回調,DeFi用戶總數仍呈拋物線式上升:加密貨幣交易員Aaron Arnold表示,一批DeFi代幣正準備實現指數級上漲,他相信這個新興市場的實力被很多人低估了。Arnold指出,Dune Analytics的數據顯示,隨著時間的推移,在DeFi市場整體價格調整的情況下,DeFi用戶總數仍呈拋物線式上升。該指標是最受歡迎DeFi項目的關鍵指標,包括Uniswap(UNI), Compound(COMP), Kyber(KNC), Aave(AAVE), yearn.finance(YFI), Maker Dao(MKR)和Curve(CRV)在用戶采用率方面都在持續增長。(The Daily Hodl)[2020/11/16 20:57:11]

招聘遠程團隊要進行額外的盡職調查

招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「LazarusAPT集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。

配置專用于加密交易的計算機

應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MSword文檔、PDF等交互。

為所有登錄實施2FA

雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram等消息應用程序都應該開啟2FA登錄。請用Google身份驗證代替短信2FA。

應盡可能使用YubiKey這樣的硬件2FA錢包,公司和個人賬戶都是。

將常用加密DApp網站加入書簽

有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密DApp網站。

撤銷不需要的Token授權

Token授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的Token授權,并定期撤銷不必要的授權,這可以用Revoke做到。

建立一個地址監控系統

內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan和Nansen都提供這樣的解決方案。

為團隊成員定期舉行網絡安全培訓

所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。

通過正確配置電子郵件的DNS設置,防范釣魚和垃圾郵件

盡可能對SPF、DKIM和DMARC使用hard-fail模式或嚴格模式。

信任瀏覽器而非網站

任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些DApp可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。

Tags:DEFDEFIEFIBOKDEFYDefi Shopping StakeDeFinerBoKeYun Token

KuCoin
一文了解超交換協議 Verse:當 NFT 自身成為交換媒介時....._NFT

作者:Kiran,Verse創始人? 編譯:DeFi之道 在過去的幾個月里,我一直癡迷于NFT作為數字對象的概念,以及這個想法/框架如何為互聯網原生對象的交換方式提供一個全新的范式.

1900/1/1 0:00:00
以太坊擴容項目 Scroll 完成 3000 萬美元 A 輪融資,Polychain 領投_以太坊

鏈捕手消息,以太坊擴容項目Scroll完成3000萬美元A輪融資,PolychainCapital領投.

1900/1/1 0:00:00
深入分析將NFT作為抵押品的5種估值方式:有何優缺點?前景如何?_NFT

作者:taetaehoho.eth原文標題:《ValuingNFTsasCollateral-Overview,Landscape,Pros/Cons》 編譯:麟奇.

1900/1/1 0:00:00
波卡生態Bifrost與Moonriver雙向跨鏈通道已開啟,首批支持xcBNC/MOVR資產_RIVER

鏈捕手消息,波卡生態Bifrost和Moonriver發起的HRMP跨鏈渠道和xcBNC資產上線的鏈上治理投票均已通過.

1900/1/1 0:00:00
除巨鯨外,還有哪些類型的 NFT 持有者潛入海底?_NFT

作者:NFTGo 在加密貨幣市場,巨鯨是指持有大量特定代幣的對象——個人、機構和交易所。例如,當談到比特幣時,巨鯨一般是指持有1000個或更多比特幣的賬戶.

1900/1/1 0:00:00
Messari:詳解Filecoin生態發展現狀_OIN

原文作者:MihaiGrigore&SamiKassab,Messari編譯:FilecoinNetwork 觀點 Filecoin在公開的全球市場上提供分布式存儲和云服務.

1900/1/1 0:00:00
ads